浙江法制报 数字报纸


00005版:案卷

为报复诈骗平台,他自学黑客技术 却在“报仇”中寻到“商机”

景宁警方破获全国首例新型DDoS黑客案

抓获嫌疑人
缴获的作案工具

  本报记者 陈佳妮 通讯员 梅婷 

  他们20岁左右,利用最新型的DDoS攻击模式,做了很多“惊天动地”的事情。他们通过攻击境内外服务器,造成政府问政通道无法正常访问,学校网页无法下发通知,购物网页“离奇”丢失,棋牌网游无法登录……

  近日,景宁警方破获了全国首例新型DDoS黑客网络犯罪案。昨天,警方公布该案案情。

  明码标价攻击网站

  2018年1月初,景宁县公安局网警大队,接到阿里巴巴团队提供的线索:景宁本地,有人使用最新型的DDoS攻击模式,攻击境内外服务器。

  DDoS(Distributed Denial of Service)攻击,即分布式拒绝服务。黑客通过对目标网站的攻击,消耗目标网站主机资源,让它无法正常服务。

  景宁县公安局网警大队民警陈勇涛说,这种攻击方式十分“简单粗暴”,它就好比叫上一大帮人跑进一家饭店,占据了所有的桌子,却不吃饭,而真想吃饭的客人又进不来。游戏、博彩、互联网金融等行业很容易遭受DDoS攻击。由于这类攻击成本很低,黑客们往往明码标价,形成了相关产业链。用大流量DDoS攻击服务器1小时,网上报价只需50元。

  疯狂的“复仇计划”

  1月29日,景宁县公安局成立专案组,对此案进行立案侦查,公安部将该案列为2018年第一批打击黑客“净网专项”快侦快破督办案件。经过2个多月缜密侦查,在阿里巴巴团队的协助下,专案组摸清了这一神秘组织的底细。

  这个团伙的成员分布在全国各地,其中不乏只有初高中文化程度的青少年,他们通过QQ联系,互相交流技术。

  他们搭建各自的DDoS攻击平台,通过刷百度排名,推广DDoS服务。他们提供一对一服务,同时客户也可以在平台上购买不同价格的“攻击套餐”。客户付钱后,只要输入需要攻击的网站网址,平台便会发起自动攻击。

  1994年出生的景宁人“落寞”(网名),便是这个团伙的成员之一。

  “落寞”高中辍学后,一直在当地打工,2016年,他想通过淘宝刷单获利,没想到遇到了网络诈骗平台,被骗走了几千元积蓄。

  当时,“落寞”很气愤,想让这个诈骗平台消失。他疯狂在网上搜索,学习黑客知识,并在论坛上接触到了DDoS攻击。很快,他便加入到一个QQ群中,学习了很多新知识,也小试牛刀攻击了几个博彩网站,大获成功。

  这让他信心倍增,开始了他的“报仇”计划——攻击网络诈骗平台。在此过程中,他发现竟有“金主”找上门,希望“落寞”帮忙攻击其他网站,这让“落寞”看到了其中的“商机”。

  很快,他搭建起自己的DDoS攻击平台,并开始接待“金主”。让他印象最深的一次,是有“金主”出650元钱1小时,让他攻击比特币挖矿机(用于赚取比特币的电脑),“攻击了整整10小时,赚了6500元钱。”唾手可得的金钱,让“落寞”觉得发财在即。

  3月8日早上,“落寞”熬了一个通宵后,准备睡到大中午,再找些朋友喝酒吃饭,度过自己的24岁生日。就在他刚进入梦乡没多久后,景宁警方找上了门,将他带走。

  警方的收网行动

  “落寞”落网后,这个团伙的其他线索,也逐渐浮出水面。景宁警方随后找到了团伙的另一名成员“二佬”(网名)。

  “二佬”是福建人,“落寞”被抓后没几天,“二佬”的女朋友要他陪着一起到浙江,说是女友的姐姐因为涉嫌诈骗,要去金华办理取保候审。

  拗不过女朋友,“二佬”陪着女友来到金华。3月16日,“二佬”在金华入住旅馆后,就被景宁警方锁定,得知他已进入浙江境内。当晚民警赶到金华,第二天早上6点,民警敲响了“二佬”的房门,扣住了睡眼朦胧的他。

  今年4月底,各地警方收网,抓捕了一批犯罪嫌疑人。期间,一名叫“玖爱”(网名)的湖南人,将自己的平台刷到了百度排名的第一位。5月5日晚,随着嫌疑人“玖爱”在湖南落网,至此,公安部督办的“129破坏计算机信息系统案”告一段落。警方一共摧毁黑客攻击平台3个,抓获平台主要创办者3人,查获境外发包机15台、攻击日志10万余条。

  目前,案件还在进一步侦办中。


浙江法制报 案卷 00005 为报复诈骗平台,他自学黑客技术 却在“报仇”中寻到“商机” 2018-05-25 2 2018年05月25日 星期五